Расширенный поиск

Приказ Федерального агентства по рыболовству от 26.09.2011 № 952

     - уведомление  пользователя,  его  руководителя,   администратора
безопасности при нарушении корпоративной политики ИБ;
     - централизованное управление инцидентами и политиками.

     4.4.10. Требования      к      разработке      нормативных      и
             организационно-распорядительных документов

     В результате  выполнения  работ должны быть разработаны следующие
нормативные документы:
     - акты классификации ИСПДн;
     - модели угроз и нарушителей информационной безопасности;
     - Заключение о необходимости использования СКЗИ для защиты ПДн.
     В результате выполнения работ должны быть  разработаны  следующие
проекты приказов:
     - "Об  утверждении  актов  классификации  информационных   систем
персональных данных".
     - "О создании рабочей группы по приведению информационных  систем
персональных  данных в соответствие с требованиями Федерального Закона
"О персональных данных".
     - "О  создании  комиссии  по  классификации информационных систем
персональных данных".
     - "Об  утверждении частной модели угроз безопасности персональных
данных  при  их  обработке  в  информационных  системах   персональных
данных".
     - "О введении  в  действие  перечня  обрабатываемых  персональных
данных,  перечня  информационных  систем персональных данных и перечня
подразделений и  сотрудников,  допущенных  к  работе  с  персональными
данными".
     - "Об организации работ по обеспечению безопасности  персональных
данных".
     Архитектура предлагаемых  проектных   решений   по   созданию   и
модернизации   подсистем   ИИВС   должна  обеспечивать  восстановление
работоспособности  системы  в  течение  одних  суток,  за  исключением
непредвиденных обстоятельств   (наводнение,   пожар,  землетрясение  и
т.п.).
     Проектируемая система    бесперебойного   электропитания   должна
обеспечивать  электроснабжение  активного  сетевого   оборудования   и
серверов,  работающих в составе ИИВС,  в течение не менее 40 минут при
пропадании (сбоях) электропитания для штатного завершения (прерывания)
их работы.
     Все проектные решения должны быть согласованы с Заказчиком.

   4.5. Требования к системе сервисного обслуживания пользователей
                                 ИИВС

     4.5.1.Общие требования

     Для обеспечения  качества работы ИИВС,  сервисное обслуживание ее
пользователей  должно  быть  организовано  в  соответствии  с  лучшими
мировыми   практиками,   а   также  Российскими  стандартами  качества
управления ИТ (ГОСТ ГОСТ Р ИСО/МЭК 20000-1-2010).
     Планируемые подсистемы   обеспечения   эксплуатации  ИИВС  должны
обеспечивать единую среду обмена информацией и взаимодействия в  части
поддержки и развития ИТ. В состав систем обеспечения эксплуатации ИИВС
входят:
     - Подсистема поддержки пользователей;
     - Подсистема управления активами;
     - Подсистема управления работами;
     - Подсистема отчетности.
     Проектные решения     по    системе    сервисного    обслуживания
пользователей ИИВС Росрыболовства должны представлять собой решения по
комплексу   организационных  мероприятий,  регламентной  документации,
программных и технических средств, а также технологиях их применения.
     В рамках   Проекта   необходимо   детализировать   требования   к
необходимым организационным мероприятиям,  регламентной  документации,
системам,  и нормативно-справочной информации;  определить источники и
потоки данных  для  интеграции  с  другими  системами,  а  также  план
внедрения системы сервисного обслуживания пользователей ИИВС.
     Подсистемы системы сервисного обслуживания ИИВС,  используемые  в
проектных   решениях,   должны  предусматривать  комплексные  решения,
имеющие возможность быстрого расширения функционала, масштабирования и
тиражирования,  а  также предусматривать гибкие механизмы интеграции с
внешними системами и источниками данных различного рода.  Все  решения
должны   быть   локализованы   на  русский  язык,  локализация  должна
поддерживаться производителями решений.
     Должен быть  рекомендован  состав  и  структура  сервисной службы
(определено  необходимое  количество  сотрудников,  их  функциональные
обязанности, иерархия подчинения, требования к квалификации).
     Все проектные решения должны быть согласованы с Заказчиком.

     4.5.2. Требования к подсистеме поддержки пользователей

     Подсистема поддержки пользователей должна позволять  осуществлять
следующие действия:
     - Регистрация  всех  поступающих  обращений   пользователей   (по
телефону, электронной почте, СЭДО, другим источникам коммуникаций).
     - Регистрация информации о сбоях и  других  событиях,  полученной
автоматически от систем мониторинга.
     - Идентификация пользователей (по ФИО,  учетной  записи,  другими
способами).
     - Определение типа поступившего обращения  (инцидент,  запрос  на
обслуживание, другие типы обращений).
     - Определение  приоритета   и   срока   исполнения   поступившего
обращения на основе его влияния на ИИВС и срочности выполнения.
     - Определение классификации обращений.
     - Направление обращений на согласование (при необходимости).
     - Назначение ответственного исполнителя (или группы исполнителей)
для обработки обращений.
     - Передача  обращений,   относящихся   к   сфере   информационной
безопасности, в соответствующие подразделения.
     - Отслеживание и управление обработкой  обращений  на  протяжении
всего их жизненного цикла.
     - Проверка  результатов   обработки   обращений   и   фиксировать
результат проверки.
     - Информирование о статусах обработки  обращений  по  электронной
почте и телефону.
     - Эскалацию  (передача  информации  об  обработки  в  вышестоящие
инстанции) обращений.
     - Привязку   обращений   к   элементам   ИТ-инфраструктуры    для
дальнейшего анализа.
     - Анализ причин часто возникающих обращений и инициацию изменений
в ИТ для их устранения.
     - Предоставление пользователям информации об  известных  ошибках,
найденных  в  ходе  анализа  часто возникающих обращений,  и возможных
обходных решениях.
     - Проактивное  информирование пользователей о возникающих сбоях в
функционировании ИИВС и сроках их устранения.
     - Предоставление доступа к функционалу на основе ролевой модели.
     Подсистема поддержки пользователей также  должна  предусматривать
процедуры    для    автоматизации    шаблонов   стандартных   запросов
пользователей,  таких как организация АРМ,  предоставление  доступа  к
информационным системам и т.п.
     Подсистема поддержки пользователей должна  быть  интегрирована  с
системами кадрового учета для получения информации о пользователях,  а
также с системами мониторинга и управления для получения информации  о
сбоях в ИТ-инфраструктуре.
     Подсистема поддержки пользователей также  должна  предусматривать
отдельные процедуры для обработки критических обращений.

     4.5.3. Требования к подсистеме управления активами

     Подсистема управления   активами  должна  позволять  осуществлять
следующие действия:
     - Формирование  единого  источника  данных  о  всех  ИТ-активах и
предоставление информации  об  ИТ-активах  для  использования  другими
системами.
     - Идентификация активов, хранение их атрибутов и взаимосвязей.
     - Определение категорий и статусов активов.
     - Определение атрибутов активов на основе их категории.
     - Учет местоположений и владельцев активов.
     - Контроль статусов активов на  протяжении  всего  их  жизненного
цикла (от заказа до списания).
     - Визуализация взаимосвязей и состояния активов.
     - Учет  информации о контрактах,  связанных с активами (поставка,
гарантийное обслуживание, ремонты и т.п.)
     - Ведение   информации   о   поставщиках   активах,   активных  и
завершающихся контрактах, качестве исполнения контракта поставщиком.
     - Отслеживание наличия и планирование закупок активов.
     - Информирование  заинтересованных  лиц  о  статусах  активов   и
событиях, происходящих с активами и контрактами на обслуживание.
     - Учет всех событий,  происходящих с активами на протяжении всего
их жизненного цикла.
     - Учет финансовых затрат,  связанных с активом (закупка, ремонт и
техническое обслуживание, модернизация, амортизация, списание и т.п.)
     - Разграничение  доступа  к  информации  об  активах  на   основе
местоположения, организационной принадлежности, роли и т.д.
     - Возможность  проведения   аудитов   на   основании   данных   о
местоположении, владельцах и статусах активов.
     Подсистема управления  активами  должна  быть   интегрирована   с
финансовыми  учетными  системами  для получения первичной информации о
заказанных и находящихся в эксплуатации активах,  а также с  системами
мониторинга  и  управления  для  получения  информации  об  актуальном
состоянии активов.
     Также, подсистема  управления  активами  должна обладать открытым
интерфейсом интеграции для обеспечения обмена данными об  активах  для
целей актуализации информации, проведения аудитов и др.

     4.5.4. Требования к подсистеме управления работами

     Подсистема управления   работами  должна  позволять  осуществлять
следующие действия:
     - Предоставление    унифицированного    механизма    работы   для
специалистов ИТ в рамках эксплуатации ИИВС.
     - Назначение, прием в исполнение и окончание работ по задачам для
специалистов.
     - Учет статусов работ и загруженности специалистов.
     - Классификация  задач  по  их  связи  с  обращениями,  задачами,
проектами, регламентными работами и т.д.
     - Распределение и перераспределение работ между  специалистами  с
учетом их загруженности.
     - Учет  длительности  исполнения  работ,   расходов   материалов,
трудозатрат специалистов.
     - Информирование специалистов о статусе работ,  новых назначенных
работах и других значимых событиях.
     - Предоставление доступа к функционалу на основе ролевой модели.
     Система управления  работами должна быть интегрирована с системой
поддержи пользователей и системой управления активами.

     4.5.5. Требования к подсистеме отчетности

     Подсистема отчетности  должна  позволять  осуществлять  следующие
действия:
     - Предоставление  оперативной  и   аналитической   отчетности   о
качестве работы ИИВС.
     - Предоставление отчетов о поддержке пользователей, загруженности
специалистов и состоянии ИТ-активов.
     - Автоматическое    создание    и     распространение     отчетов
заинтересованным лицам.
     - Создание отчетов по требованию руководителей,  сотрудников ИТ и
других заинтересованных лиц.
     - Предоставление доступа к отчетам на основе ролевой модели.
     Подсистема отчетности   должна   быть  интегрирована  с  системой
поддержки  пользователей,  системой  управления  активами  и  системой
управления  работами в части получения информации из этих систем,  как
из источников данных.

     5. Требования к составу и содержанию работ по проектированию

     В рамках работ по проектированию должны быть выполнены  следующие
задачи:
     - Разработка проектно-сметной документации по всем  проектируемым
системам АПК ИИВС для объектов:
       - г. Москва Рождественский б-р, д. 12 и д. 15;
       - Территориальных    управлений   Федерального   агентства   по
         рыболовству (разрабатывается единое типовое решение).
     - Согласование   и   утверждение   проектно-сметной  документации
Заказчиком.

                   6. Требования к документированию

     Проектирование инженерных систем должно быть осуществлено в  одну
стадию - Проект по ГОСТ Р21.1101 -2009.
     Проектирование автоматизированных   систем   ИИВС   должно   быть
осуществлено в одну стадию - Технический проект по ГОСТ 34.201-89.
     Оригинальная документация   технического    проекта    на    ИИВС
Росрыболовства, должна поставляться на русском языке.
     Все отчетные материалы передаются представителю Заказчика в  виде
твердых копий и электронных носителей информации формата CD, DVD.
     В результате выполнения работ должна быть  разработана  следующая
документация:
     - Комплект проектной документации инженерных  системам  АПК  ИИВС
Росрыболовства,   включая  сметы  по  инженерным  системам  АПК  ИИВС,
составленные в Федеральных единичных расценках;
     - Комплект    документации    технического   проекта   АПК   ИИВС
Росрыболовства, включая спецификации оборудования;
     - Частные технические задания на системы АПК ИИВС Росрыболовства;
     - Перечень мероприятий по охране окружающей среды  и  обеспечению
пожарной безопасности.
     Проектная документация должна быть разработана в  соответствии  с
ГОСТ  34.601-90,  ГОСТ  34.201-89  и  РД  50-34.698-90  (п.  4.3 - 4.7
настоящего технического задания),  а также по ГОСТ  Р21.1101-2009  для
инженерных систем (п. 4.2 настоящего технического задания).
     В состав  проектной  документации  должно   входить   официальное
техническое  заключение,  выданное  уполномоченными организациями,  по
результатам обследования конструкций зданий  на  объекте  Заказчика  с
целью  определения  возможности установки оборудования вычислительного
комплекса и инженерной инфраструктуры  в  помещениях,  выделенных  под
центры обработки данных ИИВС Росрыболовства.
     Поскольку здания объекта Заказчика:  объект "дом 12/14", является
памятником  архитектуры,  то  Заказчик вправе потребовать согласования
предлагаемых проектных решений с уполномоченными организациями:
     - ГУОП;
     - Москомнаследие;
     - ГлавАПУ Москомархитектуры.

                         ПЕРЕЧЕНЬ СОКРАЩЕНИЙ


АРМ - автоматизированное рабочее место - индивидуальное рабочее  место
сотрудника  Агентства,  выполненное  на  базе персонального компьютера
типа  IBM  PC,  включенного  в  компьютерную  сеть  ИИВС  Агентства  и
располагающего   соответствующим   набором  прикладного  и  системного
программного обеспечения,  необходимого и достаточного для  выполнения
сотрудником своих служебных обязанностей
ВК - вычислительный комплекс
ГБ - гигабайт (1024 мегабайт)
ДУ - диспетчерский узел
ЗИП - запасные части и принадлежности
ИИВС - интегрированная информационно-вычислительная система
ИС - инженерная система
КБ - килобайт (1024 байт)
КС - каналы связи
МБ - мегабайт (1024 килобайт)
НЖМД - накопитель на жестком магнитном диске
ОЗУ - оперативное запоминающее устройство
ОПО - общесистемное программное обеспечение
ОС - операционная система
ЦОД - центр обработки данных
ЛТУС - локальный телекоммуникационный узел связи
ПАК - программно-аппаратный комплекс
ПО - программное обеспечение
САГП - система автоматического газового пожаротушения
СБП - система бесперебойного электропитания
СВН - система видеонаблюдения
СВТ - средства вычислительной техники
СКД - система контроля доступа
СКК - система климат-контроля
СКС - структурированная кабельная система
СОПС - система охрано-пожарной сигнализации
СРК - система резервного копирования
СССН ОГВ   -   система   связи   специального    назначения    органов
государственной власти
СУБД - система управления базами данных
СХД - система хранения данных
СЭДО - система электронного документооборота
ТБ - терабайт (1024 гигабайт)
ТКО - телекоммуникационное оборудование
ТКС - телекоммуникационная система
ТРС - терминальный сегмент ИИВС или сегмент "Терминал"
ТС - технические средства
ТТ - технические требования
ЦСУ - централизованная система управления
IPT - система IP-телефонии
СУНИКОМ - система унифицированных коммуникаций
SAN - сеть хранения данных (Storage Area Network)
ВКС - система видеоконференцсвязи
СЗИ НСД - средства защиты информации от несанкционированного доступа
СВЭП - система выделенного электропитания АРМ и инфраструктуры ИИВС
ТФоП - телефонная сеть общего пользования


       Заказчик:                                    Исполнитель:

Руководитель Федерального                    _________________________
агентства по рыболовству                     (Должность, сокращенное
                                             наименование организации)

______________ А.А.Крайний                   _______________ (Ф.И.О.)
                                                (подпись)

 М.П.                                        М.П.

      "__"________ 2011 г.                        "__"________ 2011 г.




                                          Приложение N 2
                                          к Государственному контракту
                                          от ________ N _____


                       Расчет цены по контракту

     на выполнение работ по проектированию аппаратно-программных
       комплексов интегрированной информационно-вычислительной
            системы Федерального агентства по рыболовству

----------------------------------------------------------------------
 N | Наименование оборудования и работ | Количе- |  Цена  | Стоимость
п/п|       (этапов работ)              |  ство   |        |
---|-----------------------------------|---------|--------|-----------
 1 |                                   |         |        |
----------------------------------------------------------------------


       Заказчик:                                    Исполнитель:

Руководитель Федерального                    _________________________
агентства по рыболовству                     (Должность, сокращенное
                                             наименование организации)

______________ А.А.Крайний                   _______________ (Ф.И.О.)
                                                (подпись)

 М.П.                                        М.П.

      "__"________ 2011 г.                        "__"________ 2011 г.


Информация по документу
Читайте также